az network nsg

Gérer les groupes de sécurité réseau Azure (groupes).

Vous pouvez contrôler le trafic réseau vers les ressources d’un réseau virtuel à l’aide d’un groupe de sécurité réseau. Un groupe de sécurité réseau contient une liste de règles de sécurité qui autorisent ou refusent le trafic réseau entrant ou sortant en fonction des adresses IP source ou de destination, des groupes de sécurité d’application, des ports et des protocoles. Pour plus d’informations https://docs.microsoft.com/azure/virtual-network/virtual-networks-create-nsg-arm-cli , consultez.

Commandes

az network nsg create

Créer des groupes de sécurité réseau.

az network nsg delete

Supprimer un groupe de sécurité réseau.

az network nsg list

Répertorier les groupes de sécurité réseau.

az network nsg rule

Gérer les règles de groupe de sécurité réseau.

az network nsg rule create

Créez une règle de groupe de sécurité réseau.

az network nsg rule delete

Supprimer une règle de groupe de sécurité réseau.

az network nsg rule list

Répertorie toutes les règles d’un groupe de sécurité réseau.

az network nsg rule show

Obtenir les détails d’une règle de groupe de sécurité réseau.

az network nsg rule update

Mettez à jour une règle de groupe de sécurité réseau.

az network nsg show

Obtenir des informations sur un groupe de sécurité réseau.

az network nsg update

Mettre à jour un groupe de sécurité réseau.

az network nsg create

Créer des groupes de sécurité réseau.

az network nsg create --name
                      --resource-group
                      [--location]
                      [--subscription]
                      [--tags]

Exemples

Créez un groupe de sécurité réseau dans un groupe de ressources au sein d’une région avec des balises.

az network nsg create -g MyResourceGroup -n MyNsg --tags super_secure no_80 no_22

Paramètres obligatoires

--name -n

Nom du groupe de sécurité réseau.

--resource-group -g

Nom du groupe de ressources. Vous pouvez configurer le groupe par défaut en utilisant az configure --defaults group=<name>.

Paramètres facultatifs

--location -l

Lieu. Valeurs provenant de : az account list-locations. Vous pouvez configurer le lieu par défaut en utilisant az configure --defaults location=<location>.

--subscription

Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut à l’aide de az account set -s NAME_OR_ID .

--tags

Balises séparées par des espaces : clé [= valeur] [clé [= valeur]...]. Utilisez «» pour effacer les balises existantes.

az network nsg delete

Supprimer un groupe de sécurité réseau.

az network nsg delete [--ids]
                      [--name]
                      [--resource-group]
                      [--subscription]

Exemples

Supprimer un groupe de sécurité réseau dans un groupe de ressources.

az network nsg delete -g MyResourceGroup -n MyNsg

Paramètres facultatifs

--ids

Un ou plusieurs ID de ressource (délimités par des espaces). Il doit s’agir d’un ID de ressource complet contenant toutes les informations des arguments « ID de ressource ». Vous devez fournir des ID ou d’autres arguments « ID de ressource ».

--name -n

Nom du groupe de sécurité réseau.

--resource-group -g

Nom du groupe de ressources. Vous pouvez configurer le groupe par défaut en utilisant az configure --defaults group=<name>.

--subscription

Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut à l’aide de az account set -s NAME_OR_ID .

az network nsg list

Répertorier les groupes de sécurité réseau.

az network nsg list [--query-examples]
                    [--resource-group]
                    [--subscription]

Exemples

Répertorie tous les groupes dans la région « westus ».

az network nsg list --query "[?location=='westus']"

Paramètres facultatifs

--query-examples

Recommandez JMESPath String pour vous. Vous pouvez copier une requête et la coller après--le paramètre de requête entre guillemets doubles pour voir les résultats. Vous pouvez ajouter un ou plusieurs mots clés positionnels pour pouvoir fournir des suggestions en fonction de ces mots clés.

--resource-group -g

Nom du groupe de ressources. Vous pouvez configurer le groupe par défaut en utilisant az configure --defaults group=<name>.

--subscription

Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut à l’aide de az account set -s NAME_OR_ID .

az network nsg show

Obtenir des informations sur un groupe de sécurité réseau.

az network nsg show [--expand]
                    [--ids]
                    [--name]
                    [--query-examples]
                    [--resource-group]
                    [--subscription]

Exemples

Obtenir des informations de base sur un groupe de sécurité réseau.

az network nsg show -g MyResourceGroup -n MyNsg

Obtenir les règles de sécurité par défaut d’un groupe de sécurité réseau et mettre en forme la sortie sous forme de tableau.

az network nsg show -g MyResourceGroup -n MyNsg --query "defaultSecurityRules[]" -o table

Obtenir toutes les règles de groupe de sécurité réseau par défaut avec l’accès « autoriser » et mettre en forme la sortie en tant que table.

az network nsg show -g MyResourceGroup -n MyNsg --query "defaultSecurityRules[?access=='Allow']" -o table

Paramètres facultatifs

--expand

Développe des ressources référencées.

--ids

Un ou plusieurs ID de ressource (délimités par des espaces). Il doit s’agir d’un ID de ressource complet contenant toutes les informations des arguments « ID de ressource ». Vous devez fournir des ID ou d’autres arguments « ID de ressource ».

--name -n

Nom du groupe de sécurité réseau.

--query-examples

Recommandez JMESPath String pour vous. Vous pouvez copier une requête et la coller après--le paramètre de requête entre guillemets doubles pour voir les résultats. Vous pouvez ajouter un ou plusieurs mots clés positionnels pour pouvoir fournir des suggestions en fonction de ces mots clés.

--resource-group -g

Nom du groupe de ressources. Vous pouvez configurer le groupe par défaut en utilisant az configure --defaults group=<name>.

--subscription

Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut à l’aide de az account set -s NAME_OR_ID .

az network nsg update

Mettre à jour un groupe de sécurité réseau.

Cette commande ne peut être utilisée que pour mettre à jour les balises d’un groupe de sécurité réseau. Le nom et le groupe de ressources sont immuables et ne peuvent pas être mis à jour.

az network nsg update [--add]
                      [--force-string]
                      [--ids]
                      [--name]
                      [--remove]
                      [--resource-group]
                      [--set]
                      [--subscription]

Exemples

Supprimer une balise d’un NSG.

az network nsg update -g MyResourceGroup -n MyNsg --remove tags.no_80

Mettre à jour un groupe de sécurité réseau. généré automatiquement

az network nsg update --name MyNsg --resource-group MyResourceGroup --set tags.CostCenter=MyBusinessGroup

Paramètres facultatifs

--add

Ajoutez un objet à une liste d’objets en spécifiant des paires chemin d’accès et valeur de clé. Exemple :--Add Property. listProperty <key = value, String ou JSON String>.

--force-string

Quand vous utilisez’Set’ou’Add', conservez les littéraux de chaîne au lieu de tenter de les convertir au format JSON.

--ids

Un ou plusieurs ID de ressource (délimités par des espaces). Il doit s’agir d’un ID de ressource complet contenant toutes les informations des arguments « ID de ressource ». Vous devez fournir des ID ou d’autres arguments « ID de ressource ».

--name -n

Nom du groupe de sécurité réseau.

--remove

Supprimer une propriété ou un élément d’une liste. Exemple :--Remove Property. List ou--Remove propertyToRemove.

--resource-group -g

Nom du groupe de ressources. Vous pouvez configurer le groupe par défaut en utilisant az configure --defaults group=<name>.

--set

Mettez à jour un objet en spécifiant un chemin d’accès à la propriété et une valeur à définir. Exemple :--Set property1. Property2 =.

--subscription

Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut à l’aide de az account set -s NAME_OR_ID .